اولی قدم در حمایت امنیت وب سایت وردپرسی این می باشد که از شرکتی معتبر و مطمئن طراحی سایت در مشهد هاست تهیه و تنظیم فرمایید. تامینکنندگان مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان داراهستند. بههمیندلیل، دادههای شما و سایت شما تاحد بسیار زیادی ایمن میشود، مخصوصا دربرابر حملههای DDoS . مزیت دیگر این می باشد که این شرکتها پیوسته سیستم و شبکهی خود را تحت نظر دارند و بهروز نگه میدارا هستند.
۲. تهیهی نسخهی حامی (Back up) از وبسایت
بایستی در فواصل زمانی مشخص و معلوم از تمامی دادهها و کدهای سایت نسخهی پشتیبان تهیه شود. دقت کنید که این نسخه بایستی درجای امنی نگهداری شود. در صورتیکه اتفاقی بیفتد یا حملهای هکری به وبسایت خواهد شد، با یاری همین نسخه میشود وبسایت را دوباره نوسازی کرد. سایتهای وردپرسی افزونههای مختلفی دارند که خودشان بهصورت اتومات از سایت و همه مطالب و دادههای جدید پکآپ میگیرند. بههمیندلیل، علاوهبر پلاگینهای امنیتی، باید افزونههایی که نسخهی حامی تهیه و تنظیم میکنند هم بر روی وب سایت وردپرسی نصب شود.
۳. آپدیت منظم سیستم، افزونهها و قالبهای وردپرس
نه دیگر سیستمهای مدیریت محتوا و مخصوصا وردپرس این است که خود سیستم به مدیر سایت اخطار میدهد که سیستم، افزونهها یا قالب وردپرس نیاز به آپ تو دیت دارااست. بدین نکته اعتنا داشته باشید که بهتر است نسخهی وردپرس سایت خود را مخفی کنید. این قسمت ریلکس است و مشکلی پیش نمیآورد. ولی نکتهی اصلی دیگری راجعبه پلاگینها و قالبها وجود دارااست. بهتر هست افزونهها و قالبهای بدون پول را نصب نکنید. باید افزونهها و پلاگینها را از تارنما وردپرس بگیرید یا دیگر وب سایتهای مطمئن. تهدید امنیتی دراینباره برای وب فارسی و نسخهی فارسی قالبها جدیتر می باشد. چون قالبها و افزونهها اغلب رایگان نیستند و هیچکدام برای لهجه فارسی نیستند. کسانی آنها را فارسی میکنند و بعد برای به کار گیری در وب فارسی عرضه میکنند.
۴. محدودکردن دسترسیها و تغییر و تحول منظم رمزعبور
تاجاییکه میشود و ممکن هست باید ورود (Login) به پیشخوان وردپرس و حوزهی مدیریتی آن را محدود کرد. سایتهای وردپرسی که به چندین نفر (User) اجازهی دسترسی و اعمال تغییرات و بارگذاری محتوا و فولدر را میدهند، باید بر عمل آنها نظارت داشته باشند. رمزعبور ادمین و کاربران باید کار کشته باشد و منظم تغییر داده شود. وردپرس این قابلیت را مهیا کرده تا نام ادمین سایت را تغییر و تحول دهید. بنابراین از نام ادمین استفاده نکنید. چیز دیگری که خوب می باشد تغییر و تحول داده شود Login URL میباشد. آدرس ورود به حوزهی مدیریتی وردپرس یکی از این دو میباشد: YOURSITE.com/wp-login.php یا YOURSITE.com/ wp-admin . هکرها هم بهخیر و خوبی این دو آدرس را میشناسند و از آن برای ورود به وب سایت شما سوءاستفاده میکنند. برخی افزونههای امنیتی وردپرس هم به شما امکان تغییر و تحول این آدرس را میدهند.
۵. محافظت از wp-config.php و غیرفعالکردن File Editing
از مهم ترین و درعینحال حساسترین و آسیبپذیرترین فایلها در تارنما وردپرسی wp-config.php هست. این فایل هستهی وبسایت وردپرسی شماست و در حالتیکه اتفاقی برای آن بیفتد، کار وبسایت شما با اخلال مواجه میگردد. از معمولیترین منشها برای محافظت از این فولدر نهفتهکردن (Hide) آن میباشد. یعنی می توانید این پوشه را در پوشهای بهغیر از public _ html ذخیره فرمایید. علاوهبراین، وردپرس بهصورت پیشفرض اجازهی ادیتکردن کدهای افزونهها و قالبها را در حوزهی مدیریتی میدهد. یعنی هر کاربری که میتواند وارد این حیطه شود، قادر است تغییراتی در وب سایت تولید کند. برای غیرفعالکردن این ویژگی باید کد تحت را به فایل wp-config.php اضافه فرمایید:
// Disallow file edit
define ( \\\'DISALLOW_FILE_EDIT\\\', true );
جمعبندی و نتیجهگیری
۱. حمایت امنیت وردپرس تیمای از کارها را شامل می شود. بعضی از آن ها مشترک با بقیهی سایتها و بعضی مختص به سیستم مدیر محتوای وردپرس هست.
۲. حمایت امنیت سایتهای وردپرسی (مخصوصا وب سایتهای فروشگاهی) برای گوگل هم بسیار اصلی هست و تاثیر دارد بر رنک سایت در گوگل و سایر موتورهای جستجو.
اولی قدم در حمایت امنیت وب سایت وردپرسی این می باشد که از شرکتی معتبر و مطمئن طراحی سایت در مشهد هاست تهیه و تنظیم فرمایید. تامینکنندگان مطمئن هاست خودشان استانداردهای امنیتی بالا و ابزارهای مختلفی برای حفاطت از سرورهایشان داراهستند. بههمیندلیل، دادههای شما و سایت شما تاحد بسیار زیادی ایمن میشود، مخصوصا دربرابر حملههای DDoS . مزیت دیگر این می باشد که این شرکتها پیوسته سیستم و شبکهی خود را تحت نظر دارند و بهروز نگه میدارا هستند.
۲. تهیهی نسخهی حامی (Back up) از وبسایت
بایستی در فواصل زمانی مشخص و معلوم از تمامی دادهها و کدهای سایت نسخهی پشتیبان تهیه شود. دقت کنید که این نسخه بایستی درجای امنی نگهداری شود. در صورتیکه اتفاقی بیفتد یا حملهای هکری به وبسایت خواهد شد، با یاری همین نسخه میشود وبسایت را دوباره نوسازی کرد. سایتهای وردپرسی افزونههای مختلفی دارند که خودشان بهصورت اتومات از سایت و همه مطالب و دادههای جدید پکآپ میگیرند. بههمیندلیل، علاوهبر پلاگینهای امنیتی، باید افزونههایی که نسخهی حامی تهیه و تنظیم میکنند هم بر روی وب سایت وردپرسی نصب شود.
۳. آپدیت منظم سیستم، افزونهها و قالبهای وردپرس
نه دیگر سیستمهای مدیریت محتوا و مخصوصا وردپرس این است که خود سیستم به مدیر سایت اخطار میدهد که سیستم، افزونهها یا قالب وردپرس نیاز به آپ تو دیت دارااست. بدین نکته اعتنا داشته باشید که بهتر است نسخهی وردپرس سایت خود را مخفی کنید. این قسمت ریلکس است و مشکلی پیش نمیآورد. ولی نکتهی اصلی دیگری راجعبه پلاگینها و قالبها وجود دارااست. بهتر هست افزونهها و قالبهای بدون پول را نصب نکنید. باید افزونهها و پلاگینها را از تارنما وردپرس بگیرید یا دیگر وب سایتهای مطمئن. تهدید امنیتی دراینباره برای وب فارسی و نسخهی فارسی قالبها جدیتر می باشد. چون قالبها و افزونهها اغلب رایگان نیستند و هیچکدام برای لهجه فارسی نیستند. کسانی آنها را فارسی میکنند و بعد برای به کار گیری در وب فارسی عرضه میکنند.
۴. محدودکردن دسترسیها و تغییر و تحول منظم رمزعبور
تاجاییکه میشود و ممکن هست باید ورود (Login) به پیشخوان وردپرس و حوزهی مدیریتی آن را محدود کرد. سایتهای وردپرسی که به چندین نفر (User) اجازهی دسترسی و اعمال تغییرات و بارگذاری محتوا و فولدر را میدهند، باید بر عمل آنها نظارت داشته باشند. رمزعبور ادمین و کاربران باید کار کشته باشد و منظم تغییر داده شود. وردپرس این قابلیت را مهیا کرده تا نام ادمین سایت را تغییر و تحول دهید. بنابراین از نام ادمین استفاده نکنید. چیز دیگری که خوب می باشد تغییر و تحول داده شود Login URL میباشد. آدرس ورود به حوزهی مدیریتی وردپرس یکی از این دو میباشد: YOURSITE.com/wp-login.php یا YOURSITE.com/ wp-admin . هکرها هم بهخیر و خوبی این دو آدرس را میشناسند و از آن برای ورود به وب سایت شما سوءاستفاده میکنند. برخی افزونههای امنیتی وردپرس هم به شما امکان تغییر و تحول این آدرس را میدهند.
۵. محافظت از wp-config.php و غیرفعالکردن File Editing
از مهم ترین و درعینحال حساسترین و آسیبپذیرترین فایلها در تارنما وردپرسی wp-config.php هست. این فایل هستهی وبسایت وردپرسی شماست و در حالتیکه اتفاقی برای آن بیفتد، کار وبسایت شما با اخلال مواجه میگردد. از معمولیترین منشها برای محافظت از این فولدر نهفتهکردن (Hide) آن میباشد. یعنی می توانید این پوشه را در پوشهای بهغیر از public _ html ذخیره فرمایید. علاوهبراین، وردپرس بهصورت پیشفرض اجازهی ادیتکردن کدهای افزونهها و قالبها را در حوزهی مدیریتی میدهد. یعنی هر کاربری که میتواند وارد این حیطه شود، قادر است تغییراتی در وب سایت تولید کند. برای غیرفعالکردن این ویژگی باید کد تحت را به فایل wp-config.php اضافه فرمایید:
// Disallow file edit
define ( \\\'DISALLOW_FILE_EDIT\\\', true );
جمعبندی و نتیجهگیری
۱. حمایت امنیت وردپرس تیمای از کارها را شامل می شود. بعضی از آن ها مشترک با بقیهی سایتها و بعضی مختص به سیستم مدیر محتوای وردپرس هست.
۲. حمایت امنیت سایتهای وردپرسی (مخصوصا وب سایتهای فروشگاهی) برای گوگل هم بسیار اصلی هست و تاثیر دارد بر رنک سایت در گوگل و سایر موتورهای جستجو.

مزایای تبلیغات کلیکی (ppc) برای تجارت ها